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Verfahren zum Schutz vor Manipulationen an einem Steuergerat fur 
mindestens eine Kfz-Komponente und Steuergerat 

Beschreibung 

Die vorliegende Erfindung betrifft ein Verfahren zum Schutz vor Manipulatio- 
nen an einem Steuergerat fur mindestens eine Kfz-Komponente sowie ein 
Steuergerat. 

In Kraftfahrzeugen werden heutzutage zur Steuerung einzelner Kfz- 
Komponenten Steuergerate verwendet, wie beispielsweise das Motorsteuer- 
gerat Oder das Getriebesteuergerat. Die zum Betrieb von solchen Steuerge- 
raten erforderlichen Informationen, wie beispielsweise Programme und Da- 
ten, werden verschlusselt oder unverschlusselt in Speicherbausteinen 
(E 2 PROM, Flash und dergleichen) abgelegt. Das Verschlusselungsverfahren 
ist dabei unabhangig von einer festen Hardware-Kombination von Baustei- 
nen und in der Regel in einem wiederbeschreibbaren Speichermedium ab- 
gelegt. 

Der Nachteil solcher Steuergerate und der verwendeten Programme besteht 
darin, dass einzelne Speicherbausteine ausgetauscht werden konnen, bzw. 
die Daten auf den Speicherbausteinen fiber eine Diagnoseschnittstelle oder 
Qber direkten Zugriff auf den Speicherbaustein Qberschrieben werden kon- 
nen. Der Austausch eines Speicherbausteins oder das Oberschreiben der 
auf diesem Speicherbaustein gespeicherten Daten und Programme kann 
dazu fuhren, dass die Kfz-Komponente mit anderen Kenndaten arbeitet. Dies 
wird beispielsweise bei dem sogenannten Chip-Tuning durchgefuhrt, bei dem 
Speicherbausteine, die dem Motorsteuergerat zugeordnet sind, ausgetauscht 
bzw. die auf diesen Speicherbausteinen- gespeicherten Programme und Da- 
ten, wie Kenndaten, geandert werden. Dadurch kann beispielsweise eine 
Erhohung der Leistung und/oder des Drehmoments des Motors erzielt wer- 
den. Wird diese Manipulation durchgefuhrt ohne die weiteren Kfz- 
Komponenten, wie Olkiihler, Turbolader oder Bremsen anzupassen, so kann 
es zu Schaden an diesen Kfz-Komponenten und sicherheitskritischen 2u- 
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Aufgabe der vorliegenden Erfindung 1st es daher, ein Steuergerat fur Kfz- 
Komponenten und ein Verfahren zum Schutz vor Manipulatfonen an einem 
Steuergerat zu schaffen, bei dem ein Austausch eines Speicherbausteins 
und die Anderung der Daten sowie Code auf dem Speicherbaustein nicht 
moolich 1st, ohne die Funktionsfahigkeit des Steuergerats zu beeinflussen 
Oder zumindest die Veranderung zu diagnostizieren und diese ggf. zur An- 
zeige zu bringen. 

Der Erfindung liegt die Erkenntnis zugrunde, dass diese Aufgabe gelost wer- 
den kann, indem eine Kennung der Speicherbausteine eines Steuergerats 
die nicht verandert werden kann, als Identifikationsmittel verwendet wird. ' 

Die Aufgabe wird daher nach einern ersten Aspekt der Erfindung gelost 
dutch en Verfahren zum Schutz vor Manipulatfonen an einem Steuergerat 
iur m.ndestens eine Kfz-Komponente, das zumindest einen Microrechner 
foC) und zumindest einen Speicherbaustein umfasst, wobei der Microrech- 
ner e.ne spezifische, urspriingiiche Kennung des mindestens einen Spei- 
cherbausteins von dem Speicherbaustein ausliest und spefchert. 

Durch Sicherung der urspunglichen Kennung von Speicherbausteinen wird 
erne Konstante gegeben, die zur Erkennung des Austauschs eines Spei- 

kln I m °rrl Man, ' PU ' atf0n von Date " *nen kann. Die Kennung 
kann erne ldent,f,kat,onsnummer des Speicherbausteins darstellen Es ist 
aber auch mdglich, ate Kennung Daten, die zu einem bestimmten Zeitpunkt 

k a ?n e H° m r n WUrden ' in ^ 6jneS Rn 9 er P rinte ^ verwenden. SchlieBlich 
kann die Kennung weitere Informationen, wie beispielsweise das Herstel- 
lungsdatum bzw. das Datum der ersten Inbetnebnahme des Steuergerats 



yorzugsweise wird die mindestens eine Kennung in einem nur einmalig be- 
schre»bbaren OTP (one-time-programmableJ-Bereich des Microrechners ab- 
oetogL Dadurch kann eine Modifikation der Kennung in dem Microrechner 
verhmdert werden und so der Schutz vor Manipulatfonen erhoht werden. 

Die in dem Microrechner gespeicherten Kennungen werden in dem erfin- 
dungsgemaBen Verfahren zumindest teilweise zur Authentifizierung von 
Spe.cherbausteinen verwendet. Bei jedem Hochfahren des Steuergerats 
J*onner^anhand-der-ursprang^ 
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gelegt sind, die tatsachlich mit dem Microrechner verbundenen Speicherbau- 
steine einer Authentifizierung unterzogen werden. 

In einer Ausfuhrungsfonm kann die Authentifizierung der Speicherbausteine 
durch Vergleich der ursprunglichen Kennung mit einer aktuellen Kennung 
erfolgen. Hierbei werden bei der Inbetriebnahme des Steuergerats von dem 
Microrechner die aktuellen Kennungen der mit dem Microrechner verbunde- 
nen Speicherbausteine ausgelesen und mit den ursprunglichen Kennungen, 
die in dem Microrechner abgelegt sind, verglichen. Dadurch kann ein Aus- 
tausch eines Oder mehrerer der Speicherbausteine erkannt und MaSnahmen 
durchgefuhrt werden, beispielsweise kann eine Betatigung des Steuergerats 
durch den Microrechner verhindert werden. 

Alternativ oder zusatzlich kann eine Authentifizierung der Speicherbausteine 
durch Verschlusselung von Daten oder Programmen erfolgen, wobei der 
Schlussel mindestens einen Teil einer der ursprunglichen Kennungen bein- 
haltet. Dadurch kann erzielt werden, dass bei Abweichung der Kennung von 
einer ursprunglichen Kennung der Microrechner nicht auf Daten oder Pro- 
gramme zugreifen kann und das Steuergerat damit nicht lauffahig ist 

Die unverschlusselt oder verschlusselt auf zumindest einem der Speicher- 
bausteine abgelegten Daten oder Programme k6nnen in Form eines Fin- 
gerprints dargestellt werden, der die Daten und Programme zu einem gewis- 
sen Zeitpunkt festhalt. Werden die Daten oder Programme geandert, so kann 
bei der erneuten Erfassung des Fingerprints durch Vergleich mit dem ver- 
schlusselt abgelegten Fingerprint eine Manipulation erkannt werden. 

GemaB einem zweiten Aspekt der Erfindung wird die Aufgabe gelost durch 
ein Steuergerat fur eine Kfz-Komponente, das zumindest einen Microrechner 
(jjC) und zumindest einen Speicherbaustein umfasst, wobei der mindestens 
eine Speicherbaustein zumindest eine spezifische Kennung aufweist und der 
Microcomputer zumindest einen Bereich aufweist, in dem die mindestens 
eine spezifische, ursprungliche Kennung abgelegt ist. 

Um die Manipulation durch Veranderung der in dem Microrechner abgeleg- 
ten Kennung zu verhindem, kann der Microrechner einen Bereich, der nur 
einmalig beschreibbar ist (OTP-Be re ich), aufweisen und die spezifische, ur- 
spmngliche-Ksnnung-des^indestens-em 
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Bereich abgelegt sein. Dieser OTP-Bereich kann zusatzlich lesegeschutzt 
ausgestaltet sein. 

Das Steuergerat kann zusatzlich eine Authentifizierungseinheit zur Authenti- 
fizierung der mit dem Microrechner verbundenen Speicherbausteine aufwei- 
sen, wobei diese ein Programm, das auf dem Microrechner abgelegt ist, dar- 
stellen kann. 

Die Authentifizierungseinheit kann daher durch ein Programm gebildet wer- 
den, das auf dem Microrechner abgelegt ist und dem Vergleich der ur- 
sprunglichen Kennungen mit zumindest einer aktuellen Kennung zumindest 
eines Speicherbausteins dient. Altemativ Oder zusatzlich kann das Pro- 
gramm zur VerschlQsselung von Daten Oder Programmen auf mindestens 
eine der in dem Microrechner gespeicherten ursprunglichen Kennungen 
zugreifen. 

Mindestens einer der Speicherbausteine des Steuergerats kann in dem Mic- 
rorechner integriert sein. Es kann sich dabei urn einen embedded Flash- 
Speicher oder urn eine E*PROM Emulation im embedded Flash Speicher 
handeln. . Auch in diesem Fall kann das Ablegen einer Kennung des Spei- 
cherbausteins in einem OTP-Bereich des Microrechners vorteilhaft genutzt 
werden. Analog zu externen Speichern kann eine Authentifizierung der 
Speicherbausteine durch Verschlusselung von Daten oder Programmen er- 
folgen, wobei der Schliissel mindestens einen Teil einer der ursprunglichen 
Kennungen beinhaltet. Dadurch kann erzielt werden, dass bei Abweichung 
der Kennung von einer ursprunglichen Kennung der Microrechner nicht auf 
Daten oder Programme zugreifen kann und das Steuergerat damit nicht 
lauffahig ist. 

Merkmale und Details, die im Zusammenhang mit dem erfindungsgemaBen 
Verfahren beschrieben werden, gelten entsprechend fur das erfindungsge- 
maBe Steuergerat und umgekehrt. 

Die Erfindung wird im Folgenden anhand der beiliegenden Zeichnungen, die 
sich auf mogliche Ausfuhrungsbeispiele der Erfindung beziehen, beschrie- 
ben. Es zeigen: 



FiguM^eine-sehematische^ockdar 



des erfindungsgemaBen Steuergerats; 
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Figur 2: ein Flussdiagramm, das eine Ausfuhrungsform des erfindungsge- 
maBen Verfahrens darstellt; 

Figur 3: eine schematische Blockdarstellung einer zweiten Ausfuhrungsform 
des erfindungsgemaSen Steuergerats; und 

Figur 4: eine schematische Blockdarstellung einer dritten Ausfuhrungsform 
des erfindungsgemaSen Steuergerats. 

In Figur 1 ist eine Ausfuhrungsform eines erfindungsgemaGen Steuergerats 
dargestellt. Der Aufbau von Steuergeraten, wie beispielsweise Motorsteuer- 
geraten, ist hinlanglich aus dem Stand der Technik bekannt, so dass hierauf 
nur insoweit eingegangen wird, wie dies fur das Verstandnls der Erfindung 
erforderlich ist. Das Steuergerat 1 umfasst in der dargestellten Ausfuh- 
rungsform einen Microcomputer //C, einen Flash-Speicher 2 und einen 
EEPROM (E 2 PROM) 3. Der Flash-Speicher 2 und der E 2 PROM 3 weisen 
jeweils einen OTP-Bereich 21 , 31 auf . Diese sind vorzugsweise nicht lesege- 
schutzt ausgestaltet. Auch in dem //C ist ein OTP-Bereich 1 1 vorgesehen. 
Weiterhin ist in dem yG eine Authentifikationseinheit 12 enthalten. Diese 
kann eine elektronische Schaltung Oder ein Programm in dem jjC darstellen. 

Die Speicherbausteine Flash 2, E 2 PROM 3 sind in der dargestellten Ausfuh- 
rungsform mit bausteinindividuellen Identifikationsnummern ID versehen. 
Diese werden in der Regel beim Hersteller des Bausteins geschrieben und in 
den OTP-Bereich 21, 31 der einzelnen Bausteine abgelegt. 

In Figur 2 ist ein Flussdiagramm gezeigt, das eine Ausfuhrungsform des er- 
findungsgemaGen Verfahrens anhand der in Figur 1 gezeigten Ausfuh- 
rungsform des Steuergerats darstellt. 

Im Herstellungsprozess des Steuergerats werden erfindungsgemaB bei der 
Erstinbetriebnahme des Steuergerats von dem Microrechner fjC die ID'S der 
einzelnen Speicherbausteine 2, 3 ausgelesen und in einen einmalig be- 
schreibbaren OTP-Bereich 1 1 des //C abgelegt. Ab diesem Zeitpunkt ist die 
Funktion des Steuergerats 1 nur in Verbindung mit den dem /jC bekannten 
ID'S der externen Speicherbausteine 2, 3 moglich. 



Be. jeder weiteren Inbetriebnahme des Steuergerats 1 wird von dem//C die 
ID aller mit diesem verbundenen Speicherbausteine 2, 3 erneut ausgelesen 
In elner Vergleichselnheit konnen dann diese aktuellen ID's mit den ur- 
sprunglichen Kennungen, die in dem OTP-Bereich 11 des^/C abgelegtsind 
verglichen werden. Wird bei diesem Vergleich festgestellt, dass eine der ID's 
n.cht mit einer der ursprunglichen ID's ubereinstimmt, so wird das Steuerge- 
rat an seiner Funktion gehindert oder zumindest die Veranderung diagnosti- 
ziert und diese ggf. zur Anzeige gebracht 

In Figur 3 ist eine weitere AusfOhrungsform des erfindungsgemaBen Steuer- 
gerats 1 gezeigt. Der Aufbau ist im wesentlichen gleich dem Aufbau der 
Ausfuhrungsform aus Figur 1, allerdings ist in dieser AusfOhrungsform der 

TTrT foi? ib6n ^ Steuer 9 erats «" Master-Code (MC) und einen 
Sub-Code^(SC) unterteilt. Der Mastercode MC enthalt elementare, essen- 
ce Funkfonalitaten zum Betrieb des Steuergerats. z.B. das Programm zur 
S.gnalerzeugung fur angeschlossene Aktuatoren (nicht dargestellt) des 

Ite.3 a n °m ' f ^° 9ramm Berechnu "9 ^r Ste.lgroBen und 

Stellwerte. Der Mastercode MC kann weiterhin Daten umfassen. In dem Sub- 
Code SC s.nd weitere Programme und Daten enthalten. Das Steuergerat ist 
nur funkt,onsfahig unter Verwendung beider Codes MC und SC. In der dar- 
gestellten AusfOhrungsform ist der Sub-Code SC in einem wiederbeschreib- 
baren Bereich des Flash-Speichers 2 enthalten. Der Master-Code MC ist in 
e.nem OTP-Bereich 1 1 des Microrechners //C enthalten. Der Master-Code ist 
vorzugsweise gegen Auslesen uber die Kontaktierung geschfltzt. Dies kann 
be^sp,elswe,se physikalisch durch Durchlegieren einer Transistorstrecke Oder 
schal tungstechnisch erzielt werden. Der Sub-Code SC kann im Gegesatz zu 
dem Master-Code MC modifiziert beziehungsweise Oberschrieben werden 
D.es erlaubt ein Updaten des Subcodes oder ein Reprogrammieren. 

Der „C weist weiterhin eine Identifikationsnummer ^C-ID auf. Auch diese ist 
•n emem lesegeschOtzten OTP-Bereich des P C abgelegt. In dem E 2 PROM 
s.nd we,tere Daten fur den Betrieb des Steuergerats in einem wiederbe- 
schre,bbaren Bereich abgelegt. Diese Daten konnen beispielsweise Adapti- 
onswerte sowie Leerlaufdrehzahlen bei einem Motorsteuergerat, sein. 

Beim Initialisieren des Steuergerats lernt der Microrechner „C die in dem 
OTP-Bereich 21, 31 der Speicherbausteine 2, 3 abgelegten und dadurch 
Jaciit^^ej^^ 



7 



Bereich des Microrechners pC, der optional auch lesegeschutzt ausgestaltet 
sein kann, ab. 

Von diesem Zeitpunkt an sind dem Microrechner pC die mit diesem verbun- 
denen Speicherbausteine 2, 3 uber ihre ID bekannt. 

Zusatzlich konnen die in dem Microrechner abgelegten ID's der Speicher- 
bausteine auch zur Verschlusselung von Daten Oder Programmen dienen. 
So konnen die auf dem E^PROM abgelegten Daten beispielsweise durch ein 
symmetrisches Verschlusselungsverfahren codiert werden, in dem der 
Schlussel zumindest einen Teil der ID zumindest eines der Speicherbaustei- 
ne 2, 3 umfasst. Bei einem Motorsteuergerat konnen in dem E*PROM bei- 
spielsweise Lernwerte, Fertigungsdaten, Anpassungswerte und dergleichen 
gespeichert sein. Zur Verschlusselung sind grundsatzlich alle symmetrischen 
Verschlusselungsverfahren geeignet, die die Einbeziehung eines steuerge- 
rateindividuellen Kennzeichnens erlauben. Vorzugsweise werden die Daten 
des E 2 PROM durch einen Schlussel verschlusselt, der zusatzlich oder alter- 
nativ zu der ID der externen Speicherbausteine die ID des Microrechners pC 
umfasst. Hierdurch wird eine steuergerateindividuelle VerschlQsselung er- 
zielt, die ein Austauschen des E*PROMs Oder ein Uberschreiben der darauf 
gespeicherten Daten unmoglich macht bzw. den Betrieb des Steuergerats 
nach einer solchen Manipulation verhindert. Der Schlussel wird vorzugswei- 
se in dem RAM-Speicher des Microrechners pC abgelegt. Dadurch wird der 
Schlussel bei jedem Hochlaufen des Steuergerats unter Einbeziehung eines 
steuergerateindividuellen Kennzeichens (z.B. der ID des pC und gegebe- 
nenfalls der ID's der Speicherbausteine) gebildet und ist somit steuergerate- 
individuell. 

Weiterhin kann der Subcode SC auf dem Flash-Speicher 2 ganz oder teil- 
weise verschlusselt abgelegt sein. Auch fur diese Verschlusselung kann die 
ID der einzelnen Speicherbausteine oder des Microrechners bzw. ein Teil 
dieser ID in den Schlussel integriert werden. Die Entschlusselung der Daten 
in dem Sub-Code wird durch den Master-Code durchgefuhrt. Da dieser in 
einem lesegeschutzten Bereich des Microrechners abgelegt ist, kann ein 
Auslesen des Programms und damit eine Vervielfaltigung der Software ver- 
hindert werden. 



DjeJJbewachungHEles^ub-eedes^egenuber^^ 
PC im Master-Code sicher gestellt wird, kann auch uber andere Verfahren 



als der Verschlusselung erfolgen. So konnen zusatzlich Oder alternativ linea- 
re/CRC-Checksummenbildung oder Hash-Wertbildung verwendet werden 
Zur Erkennung einer vorgenommenen Manipulation der Daten und gegebe- 
nenfalls Telle des Subcodes werden z.B. uber ausgewahlte Bereiche lineare 
Checksummen gebildet und das Ergebnis verschlQsselt als Fingerprint in den 
Sub-Code eingebracht. Der Mastercode berechnet im Steuergeratebetrieb 
beispielsweise bei einem Signal an Klemme 15, uber den gleichen vordefi- 
nierten Bereich den Vergleichswert (z.B. lineare Checksumme) und prtift die- 
sen gegen den entschlusselten, im Sub-Code verschlQsselt abgelegten Refe- 
renzwert. D,e Art der Manipulationserkennung kann beliebig gewahlt werden. 

Nach der Erkennung einer Manipulation werden vom Master-Code MaBnah- 
men eingeleitet, die gegebenenfalls zum Steuergerateausfall fuhren. 

In Figur 4 ist eine weitere AusfQhrungsform des erfindungsgemaBen Steuer- 
gerats gezeigt. Bel dieser Ausfuhrungsform sind die Speichert>austeine 2 
und 3 m den Microrechner //C integriert. Der//C welst hierbei einen embed- 
ded Flash-Speicher auf, wobei der E*PROM emuliert wird. Diese Ausgestal- 
tung des Steuergerats weist zwar den Vorteil auf, dass ein Austausch der 
S P e.cherbausteine zuverlassig verhindert werden kann, allerdings sind die 
Daten bei der Emulation des E*PROM nur blockweise Qberschreibbar. 

Das Verfahren zum Schutz gegen Manipulation erfolgt bei diesem Steuerge- 
rat m.t .nternem Speicher im wesentlichen wie das oben fur Steuergerate mit 
externen Speichern beschriebene. Auch hierbei konnen insbesondere die 
Daten des emulierten E^PROM verschlQsselt abgelegt werden und durch 
einen Schlussel, der zumindest eine individuelle Kennung des Steuergerats 
w.e d.e pC-lD und/oder die Flash-ID umfasst, entschlusselt werden. Ebenso 
konnen die in dem Subcode, der in dem Flash-Speicher des„C abgelegt ist 
enthaltenen verschlusselten Daten oder Fingerprints durch den Mastercode 
entschlusselt werden. Auch hierbei wird vorzugsweise eine steuergerateindi- 
viduelle Kennung in dem SchlQssel integriert. 

Die Erfindung ist nicht auf die dargestellten Ausfuhrungsformen beschrankt 
So kann als Kennung der einzelnen Speicherbausteine beispielsweise das 
Herstellungdatum des Steuergerats in Betracht kommen. Hierdurch kann 
eine Manipulation wahrend der Garantiezeit verhindert werden 
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Weiterhin ist es beispielsweise auch moglich, den zum Betrieb des Steuerge- 
rats notwendige Code vollstandig im lesegeschutzten OTP-Bereich des /jC 
abzulegen statt diesen aus einem Master-Code und einem Sub-Code zu- 
sammenzusetzen. 

Das Steuergerat kann im Sinne dieser Erfindung beispielsweise ein Mo- 
torsteuergerat, ein Getriebesteuergerat oder auch ein Kombiinstrument dar- 
stellen. 

Mit einem erfindungsgemaBen Verfahren und dem erfindungsgemaBen 
Steuergerat konnen gegenuber herkommlichen Steuergeraten eine groBe 
Anzahl von Vorteilen erzielt werden. 

Mit dem erfindungsgemaBen Steuergerat kann auf zuverlassige Weise ein 
Austausch einzelner oder mehrerer Bausteine verhindert werden, da durch 
einen solchen Austausch die Funktion des Steuergerats verhindert werden 
kann. Das Auslesen eines fur die Funktion der Steuerung zwingend erforder- 
lichen Teiis des Programms bzw. der Daten ist nicht moglich, wenn dieser 
Teil in dem lesegeschutzten OTP-Bereich abgelegt ist. Damit kann eine Ver- 
vielfaltigung der Software verhindert werden. Auch ist der Zugriff auf vertrau- 
liche Daten uber die Kontaktierung des Bausteins nicht moglich, wenn diese 
in dem lesegeschutzten OTP-Bereich des jjC abgelegt sind. Besonders si- 
cher kann das Steuergerat vor Manipulationen geschutzt werden, indem es 
nur in der Kombination von Master- und Sub-Code lauffahig ist. Eine Veran- 
derung des im reprogrammierbaren, gegebenenfalls externen Speicher, z.B. 
Flash, abgelegten Sub-Codes fuhrt ohne eine Anpassung des Mastercodes 
zu einem Steuerger&teausfall. Weiterhin konnen Daten, die beispielsweise 
auf einem E 2 PROM abgelegt sind, steuergerateindividuell verschlusselt wer- 
den. Auch die Entschlusselung solcher Daten kann von einer Kennung des 
Steuergerats abhangig gemacht werden. Zusatzliche Sicherheit kann da- 
durch geschaffen werden, dass die Ver- und Entschlusselung von dem Ver- 
bund der einzelnen Bausteine mit den dem //C bekannten ID's abhangig ge- 
macht wird. 

Zusammenfassend kann also festgestellt werden, dass durch das Speichern 
einer unveranderbaren Kennung der Speicherbausteine eines Steuergerats 
die Manipulation von Steuergeraten, wie beispielsweise Chip-Tuning bei 
Motor^t^^ 
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Patentanspruche 



1. Verfahren zum Schutz vor Manipulationen an einem Steuergerat ftir 
mindestens eine Kfz-Komponente s das zumindest einen Microrechner 
OuC) und zumindest einen Speicherbaustein (2, 3) umfasst, dadurch 
gekennzeichnet, dass der Microrechner (jjC) eine spezifische, ur- 
sprungliche Kennung (ID) des mindestens einen Speicherbausteins 
(2, 3) von dem Speicherbaustein (2, 3) ausliest und speichert. 

2. Verfahren nach Anspruch 1 dadurch gekennzeichnet, dass die min- 
destens eine Kennung (ID) in einem nur einmalig beschreibbaren 
(OTP)-Bereich (11) des Microrechners faC) abgelegt wird. 

3. Verfahren nach Anspruch 1 Oder 2, dadurch gekennzeichnet, dass die 
in dem Microrechner (pC) gespeicherten Kennungen (ID) zumindest 
teilweise zur Authentifizierung von Speicherbausteinen (2, 3) verwen- 
det wird. 

4. Verfahren nach Anspruch 3, dadurch gekennzeichnet, dass die Au- 
thentifizierung durch Vergleich der ursprunglichen Kennung mit einer 
aktuellen Kennung erfolgt 

5. Verfahren nach Anspruch 3 oder 4, dadurch gekennzeichnet, dass die 
Authentifizierung durch VerschlQsselung von Daten oder Programmen 
erfolgt, wobei der Schlussel mindestens einen Teil einer der ursprung- 
lichen Kennungen (ID) beinhaltet. 

6. Verfahren nach Anspruch 5 dadurch gekennzeichnet, dass Daten, die 
auf einem Speicherbaustein (2, 3) abgelegt sind, durch einen Schlus- 
sel, der zumindest eine der ursprunglichen Kennungen (ID) umfasst, 
verschlusselt werden und auf dem Speicherbaustein (2, 3) verschlus- 
selt abgelegt werden. 
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7. Verfahren nach Anspruch 6 dadurch gekennzeichnet, dass die auf 
dem Speicherbaustein (2) verschlusselt abgelegten Daten Oder Pro- 
gramme zumindest einen Fingerprint umfassen. 

8. Steuergerat fur eine Kfz-Komponente das zumindest einen Micro- 
rechner feic) und zumindest einen Speicherbaustein (2, 3) umfasst 
dadurch gekennzeichnet, dass der mindestens eine Speicherbaustein 
(2, 3) zumindest eine spezifische Kennung (ID) aufweist und der Mic- 
rocomputer OjC) zumindest einen Bereich (11) aufweist in dem die 
mindestens eine spezifische, ursprungliche Kennung abgelegt ist. 

9. Steuergerat nach Anspruch 8, dadurch gekennzeichnet, dass der Mic- 
rorechner OiC) einen Bereich (11), der nur einmalig beschreibbar ist 
aufweist und die spezifische, ursprungliche Kennung (ID) des min- 
destens einen Speicherbausteins (2, 3) in diesem Bereich abgelegt 



10. Steuergerat nach einem der Anspruche 8 oder 9, dadurch gekenn- 
ze.chnet, dass das Steuergerat (1) eine Authentifizlerungseinheit (12) 
zur Authentlfizierung der mit dem Microrechner QjC) verbundenen 
Speicherbausteine (2, 3) aufweist. 

11. Steuergerat nach einem der Anspruche 10, dadurch gekennzeichnet, 
dass die Authentifizlerungseinheit (12) durch ein Programm geblldet 
wild, das auf dem Microrechner &iC) abgelegt ist und dem Verglelch 
der ursprunglichen Kennungen (ID) mit zumindest einer aktuellen 
Kennung (ID) zumindest eines Speicherbausteins (2, 3) dient. 

12.Steuergerat nach einem der Anspruche 10, dadurch gekennzeichnet, 
dass die Authentifizierungseinheit (12) durch ein Programm geblldet 
wild, das auf dem Microrechner foC) abgelegt ist und der VerschlQs- 
selung von Daten dient, wobei das Programm zur Verschlusselung 
von Daten oder Programmen auf mindestens eine der in dem Micro- 
rechner (fiC) gespeicherten ursprunglichen Kennungen (ID) zugreift. 

13. Steuergerat nach einem der Anspruche 8 bis 12, dadurch gekenn- 
zeichnet, dass mindestens einer der Speicherbausteine (2, 3) in dem 
— Microre chne r fcQjntegriert-isfe - 
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Erstinbetriebnahme des Steuergerates 
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Weitere Inbetriebnahme 
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Vergleich der urspriinglichen, gespeicherten ID's mit aktuellen 
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Zusammenfassung 



D.e Erfindung betrifft ein Verfahren zum Schutz vor Manipulationen an einem 
Steuergerat fur mindestens eine Kfz-Komponente, das zumindest einen Mic- 
rorechner QjC) und zumindest einen Speicherbaustein (2, 3) umfasst da- 
durch gekennzeichnet, dass der Microrechner (^C) eine spezifische ur- 
sprungliche Kennung (ID) des mindestens einen Speicherbausteins (2 3) 
von dem Speicherbaustein (2, 3) ausiiest und speichert. Weiterhin bezi'eht 
s.ch die Erfindung auf ein Steuergerat fur eine Kfz-Komponente, das zumin- 
dest einen Microrechner foC) und zumindest einen Speicherbaustein (2 3) 
umfasst, dadurch gekennzeichnet, dass der mindestens eine Speicherbau- 
stein (2, 3) zumindest eine spezifische Kennung (ID) aufweist und der Micro- 
computer (pC) zumindest einen Bereich (11) aufweist in dem die mindestens 
eine spezifische, ursprungliche Kennung abgelegt ist. 



(mit Figur 1) 
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